In this article
La licence Apache 2.0 expliquée
Qu’est-ce que la licence Apache 2.0 ?
La licence Apache autorise les utilisateurs à réutiliser le code à presque toutes les fins, y compris dans des logiciels propriétaires. Comme les autres licences open source, la licence Apache définit la manière dont les utilisateurs finaux peuvent exploiter le logiciel dans leurs propres projets. Très répandue, cette licence open source, à l’instar des autres licences permissives, gagne en popularité car elle encourage l’utilisation de logiciels open source dans des projets propriétaires.
Autorisations et restrictions de la licence Apache (conditions générales)
La licence Apache autorise les utilisateurs à modifier, distribuer et proposer sous licence secondaire le code open source d’origine. Elle autorise également l’utilisation commerciale, les garanties et les revendications de brevet. Ses conditions n’imposent aucune restriction sur le code, mais les utilisateurs finaux ne peuvent tenir les contributeurs open source responsables, quel qu’en soit le motif.
Lorsqu’ils utilisent la licence Apache, les développeurs doivent inclure l’avis de copyright d’origine, une copie du texte de la licence et, dans certains cas, une copie du fichier d’avis comprenant les mentions d’attribution et la description de toute modification importante apportée au code d’origine. La déclaration des modifications majeures du code est une différence essentielle entre la licence Apache et les restrictions d’autres licences permissives de logiciels open source.
Historique de la licence Apache 2.0
En 1995, la Apache Software Foundation (ASF), alors connue sous le nom d’Apache Group, a publié la première licence Apache, une licence de logiciel open source. L’ASF a créé cette licence pour encourager l’utilisation de composants open source dans tous les types d’applications.
La première version de la licence Apache est aujourd’hui rarement utilisée dans les composants logiciels open source. En effet, la version 2.0 de la licence Apache a été créée en 2004, lorsque l’ASF a décidé de s’écarter du modèle de la licence BSD. Cette nouvelle version a clarifié certains concepts du texte de la licence, accordé des droits de brevet aux utilisateurs et supprimé une clause publicitaire liée à l’attribution à Apache. Les utilisateurs finaux disposent ainsi d’une plus grande liberté pour utiliser le code open source à des fins commerciales.
À quelle catégorie appartient la licence Apache 2.0 ?
La licence Apache 2.0 est une licence permissive, ce qui signifie qu’elle impose peu de restrictions à l’utilisation du code. Elle diffère d’une licence à copyleft, qui oblige l’utilisateur à distribuer son code sous la même licence logicielle. La licence Apache permet aux utilisateurs finaux de modifier des parties du code d’origine sous n’importe quelle licence, à condition d’inclure dans le code redistribué la documentation requise par Apache. Consultez notre guide des différents types de licences logicielles à connaître.
Quand utiliser la licence Apache ?
Les développeurs open source devraient choisir la licence Apache pour lancer rapidement leur projet sur le marché et le mettre à la disposition de grandes entreprises qui souhaitent utiliser des composants open source dans des applications commerciales. Comme cette licence n’oblige pas les entreprises à divulguer les modifications apportées à leur code et leur accorde des droits de brevet, elle est idéale pour distribuer des logiciels open source susceptibles d’intéresser les entreprises. Le nom Apache peut à lui seul inspirer confiance aux utilisateurs potentiels, car la fondation occupe une place importante dans le secteur depuis des décennies.
Licence Apache 2.0 et licence MIT
La licence Apache et la licence MIT sont globalement similaires, mais présentent quelques différences importantes. D’abord, le texte de la licence Apache 2.0 est beaucoup plus détaillé et comporte davantage de termes juridiques que celui de la licence MIT. Cette dernière vise à être la licence open source la plus simple et la plus claire pour les développeurs qui souhaitent distribuer leurs logiciels.
Autre différence importante : la licence Apache exige des développeurs qu’ils signalent toute modification majeure apportée au code source d’origine. Il n’est pas nécessaire de révéler le code source modifié, mais il faut mentionner la modification. En revanche, tout code non modifié doit conserver la licence Apache.
Contrairement à la licence MIT, la licence Apache autorise également l’utilisateur final à déposer un brevet sur un logiciel open source modifié. Ces droits de brevet sont mondiaux, perpétuels, irrévocables et non exclusifs, à condition que la version modifiée ne laisse en aucune manière entendre qu’elle est approuvée par Apache. Le texte de la licence Apache accorde explicitement ces droits de brevet, tandis que ceux de la licence MIT sont plus ambigus.
Licence Apache et AGPL
La GNU Affero General Public License (AGPL) est une version de la GPLv3 créée par la Free Software Foundation (FSF). Elle vise à imposer pleinement le copyleft à tous les logiciels qui l’utilisent. Cette approche contraste directement avec les licences permissives Apache et MIT, qui favorisent la modification et la redistribution de logiciels open source pour tout usage, y compris à des fins propriétaires.
La principale différence entre l’AGPL et les autres licences à copyleft est qu’elle comble une faille : les développeurs doivent utiliser la licence AGPL même pour les logiciels qui ne sont pas explicitement distribués (c’est-à-dire uniquement déployés sur un serveur backend). L’AGPL est ainsi l’une des licences open source les plus restrictives.

Gestion des licences open source avec Snyk
Comme la plupart des équipes de développement utilisent désormais des logiciels open source (OSS), il est essentiel qu’elles suivent efficacement leurs licences et leurs politiques OSS. Par exemple, les équipes doivent inclure la documentation appropriée pour la licence Apache dans tout projet logiciel utilisant des composants open source distribués sous cette licence. La gestion de ces obligations peut s’avérer complexe pour des dizaines de projets logiciels faisant appel à des centaines de dépendances open source.
Snyk Open Source aide les équipes de développement à suivre les licences open source utilisées dans leurs projets, quelles qu’elles soient. Grâce à l’application automatisée des politiques et à une gestion détaillée, Snyk contribue à réduire le risque de non-respect des licences open source.

Snyk offre également une visibilité sur les dates d’expiration des licences et les conditions de renouvellement, qui peuvent être complexes à gérer dans les grandes entreprises. Une gestion simplifiée des licences permet aux développeurs de créer rapidement des logiciels tout en respectant les politiques open source.
La conformité des licences simplifiée
Créez des politiques pour appliquer facilement et à grande échelle les exigences de conformité des licences open source.